版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1T/EJCCCSEXXX—2025AI大數據應用平臺信息技術安全開發運營技術規范本文件規定了AI大數據應用平臺信息技術安全開發運營的術語和定義、基本要求、運營要求、安全要求和維護要求內容。本文件適用于AI大數據應用平臺信息技術安全開發運營。2規范性引用文件下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T22080-2016信息技術安全技術信息安全管理體系要求3術語和定義下列術語和定義適用于本文件。3.1數據服務dataservice基于數據資源形成的具有規范化描述、對外提供訪問地址、并可被重復調用的業務功能單元。3.2服務規約servicespecification描述某一類數據服務需遵循的通用接口規范。4基本要求4.1總體架構數據服務運營管理總體架構包括服務管理層、服務網關層、服務運營層,滿足GB/T22080-2016的要求。4.2服務管理層服務管理層應支持服務開發、服務目錄管理、配置管理、數據源管理等統一的服務管理能力,具體要求如下:——服務開發應支持用戶自定義開發創建各種數據服務;——服務目錄管理應支持服務的生命周期管理、服務規約管理及服務列表管理;——配置管理應提供服務分類管理及標簽管理;——數據源管理應支持結構化數據庫的數據源適配以及數據資源管理。4.3服務網關層服務網關層應支持服務訪問通道的控制能力,是后端服務集成的載體,請求訪問時應通過服務網關才能正常訪問到服務本身,具體要求如下:——應支持服務策略管理,包括但不限于流量控制策略、數據量控制策略、服務授權策略等;——應支持服務的路由轉發、服務限流等功能。4.4服務運營層服務運營層應支持服務訂閱、運營統計、服務評價等功能,具體要求如下:——在服務提供前,支持服務使用者提出需求申請、訂閱申請;T/EJCCCSEXXX—20252——在服務運行中,支持服務使用情況的統計分析;——在服務使用后,支持對服務的效能進行量化的評價評估。4.5各層關系服務管理層、服務網關層、服務運營層之間的關系如下:——服務管理層用于服務的構建和管理,為服務網關層及運營層提供服務對象;——服務網關層為服務管理層提供服務管控的載體,為服務運營層提供運營統計所需的日志數據;——服務運營層為服務網關層提供策略管理依據,為服務管理層提供服務需求申請及服務評價,支撐服務管理層進行服務創建與升級優化。5運營要求5.1服務管理層5.1.1服務開發服務開發支持多種服務開發方式,應提供可視化服務開發頁面,支持對接服務構建引擎、對接結構化數據庫服務開發、以及服務編排等開發方式,具體要求如下:——服務基本信息。應支持服務基本信息的編輯,基本信息包括但不限于:服務名稱、服務版本號、服務創建時間、服務類型、服務狀態、服務地址、標簽等;——服務重建。應支持對創建失敗的服務,按照創建策略重新進行創建;——服務開發方式包括但不限于對接服務構建引擎、對接結構化數據庫、服務編排,具體要求如.對接服務構建引擎。通過選擇服務構建引擎提供的數據集,完成對數據集的設置,列表支持篩選數據集,展示數據集的詳情和數據量。選定數據后,進行服務的輸入參數與輸出參數配置,并支持根據數據集字段進行數據范圍控制;.對接結構化數據庫。支持使用腳本編寫,完成單表或者多表關聯的數據服務開發,支持各類結構化數據庫,通過解析腳本,完成輸入輸出參數以及數據篩選條件的配置;.服務編排。通過可視化界面將服務目錄的服務作為編排對象,按執行順序進行串聯,上游服務的輸出映射為下游服務的輸入,支持配置編排服務的輸入參數和輸出參數,完成配置后形成新的編排服務。5.1.2服務目錄5.1.2.1服務生命周期管理服務生命周期管理范圍包括自行開發服務及第三方服務,應支持服務生命周期基本管理功能,包括但不限于:服務注冊、服務發布、服務啟用、服務停用、服務上架、服務下架、服務注銷、服務驗證等,具體要求如下:——服務注冊。應支持將平臺構建的服務注冊到服務目錄,注冊信息包括但不限于:服務名稱、服務版本號、服務地址、服務描述、服務分類、服務類型、請求方式、標簽等;——服務發布。應支持服務發布功能,實現數據服務共享展示;——服務啟停。應支持服務啟停狀態控制功能,實現對服務網關啟停指令的下發;——服務上架。應支持將已下架的服務進行上架,重新對外提供服務;——服務下架。當服務信息發生變化或需要注銷時,應支持將服務目錄上的數據服務進行下架處理,下架的服務不再對外提供服務;——服務注銷。應支持對已下架的服務進行刪除,實現服務注銷;——服務驗證。應支持服務運行情況的驗證,顯示服務的運行狀態,如正常、失敗。5.1.2.2服務規約管理服務規約用于服務注冊到服務目錄時進行服務引用和檢測,包括服務功能、請求信息、響應信息和服務返回代碼,服規約管理具體要求如下:T/EJCCCSEXXX—20253——應支持服務規約的導入、刪除及查詢;——服務規約信息包括但不限于服務規約標識符、版本號、服務規約名稱、簡要情況、接口語言類型等;——應支持接口定義及返回結果的格式驗證規則導入;——服務注冊時可通過服務規約的驗證規則進行服務驗證,確保服務符合規約定義。5.1.2.3服務列表管理服務列表管理范圍包括自行開發服務及第三方服務,應支持將數據服務批量導入服務列表,并支持服務操作日志記錄。5.1.3配置管理5.1.3.1分類管理服務分類管理支持服務分類設置以及服務類型的查詢、添加、編輯、刪除、啟停等管理功能,具體要求如下:——應支持多級服務類型的查詢、添加、編輯、刪除、啟停等;——應支持服務類型的創建和編輯,服務類型信息包括但不限于服務類型名稱、服務分類、說明、狀態等;——通過服務類型啟??刂品疹愋偷臓顟B,停用的服務類型不可在服務上引用。5.1.3.2標簽管理標簽管理支持標簽分類設置以及標簽的查詢、添加、編輯、刪除、啟停等管理功能,具體要求如下:——應支持多級標簽的查詢、添加、編輯、刪除、啟停等;——應支持標簽的創建和編輯,標簽信息包括但不限于標簽名稱、標簽分類、標簽說明、狀態等;——通過標簽啟停控制標簽的狀態,停用的標簽不可在服務上引用。5.1.4數據源管理5.1.4.1數據源資源池應支持統一的數據源資源池管理,通過建立數據源連接實現對接不同的數據源,具體要求如下:——應支持數據源創建、編輯、連接、探查、刪除等,數據源信息包括但不限于連接名稱、數據庫類型、說明、用戶名、密碼、IP地址、端口號、數據庫名稱、來源信息等;——已創建的數據源連接應支持通過連接功能測試連接狀態,連接正常返回成功狀態;——針對連接正常的數據源,應支持通過探查功能發現系統中的數據表,選定數據表后采集數據表的元數據信息,實現數據資源的對接。5.1.4.2數據資源管理數據資源管理可以通過數據源資源池探查自動生成,也可以手動生成。手動生成需要與已有的數據源資源池建立關聯,引用數據源資源池的數據庫信息。數據資源支持創建、編輯功能,具體要求如下:——應支持數據資源手動創建功能,數據資源信息包括但不限于中文名稱、英文名稱、說明、標簽、資源池、表結構、樣例數據。其中,資源池源于數據源資源池中,表結構支持單個字段添加及批量導入,樣例數據可以直接從數據源中抽取或手動導入;——應支持數據資源編輯,可以對數據資源表及表結構信息進行修改。5.2服務網關層5.2.1策略管理5.2.1.1策略控制方式管理策略控制方式包括單個策略控制和全局策略控制,具體要求如下:——單個策略可以對特定服務及調用方進行策略控制;——全局策略可以對每個服務進行基礎限制。45.2.1.2流量控制策略管理通過設置流量控制策略,可以對服務訪問流量進行主動控制。流量控制策略包括瞬時流控、單日請求次數限制、請求總次數限制,具體要求如下:——瞬時流量控制。支持設置瞬時控制時間及瞬時請求限額,服務訪問時,當時間范圍內的請求次數達到瞬時請求限額時,服務網關實施服務限制,即控制時間范圍內的服務不可訪問;——單日請求次數限制。支持設置單日請求上限,達到上限后,當日內服務不可訪問;——請求總次數限制。支持設置請求總次數限制,達到上限后,服務不再支持訪問。5.2.1.3數據量控制策略管理通過設置數據量控制策略,可以對服務返回數據記錄條數大小的請求進行控制。數據量控制策略包括數據查詢單日量及總量限額、數據下載單日量及總量限額,具體要求如下:——數據查詢量達到限額時,服務網關應對查詢服務進行當日或永久訪問限制;——數據下載量達到限額時,服務網關應對下載服務進行當日或永久訪問限制。5.2.1.4服務授權策略管理當服務訂閱申請通過審批后,應生成服務授權策略,具體要求如下:——應支持針對用戶和應用進行授權;——在用戶或應用進行服務請求時,服務網關應使用服務授權策略進行鑒權。5.2.1.5白名單管理白名單分為用戶白名單和應用白名單,具體要求如下:——應支持對白名單進行增刪改查;——白名單用戶無需進行服務使用授權申請,可調用任意服務;——白名單應用無需進行服務使用授權申請,可直接調用服務。5.2.2網關服務5.2.2.1路由轉發服務網關應支持接收服務訪問請求,并根據服務訪問地址和轉發規則,自動對請求的服務進行轉發。5.2.2.2服務鑒權為保障服務請求安全性,應支持對不同維度的服務使用請求進行鑒權,包括用戶鑒權與應用鑒權,具體要求如下:——用戶鑒權:服務訪問時,服務網關根據服務請求的用戶信息獲得服務授權策略,基于授權策略進行鑒權,鑒權通過的請求可正常訪問,鑒權失敗的請求拒絕訪問;——應用鑒權:服務訪問時,服務網關根據服務請求的應用信息獲得服務授權策略,基于授權策略進行鑒權,鑒權通過的請求可正常訪問,鑒權失敗的請求拒絕訪問。5.2.2.3服務限流為保證服務請求量可控,服務網關應支持對服務請求執行限流。服務網關接收到服務請求后,根據策略管理中的各類策略進行策略驗證,當達到策略管理中的限額參數時,對服務進行訪問限制,如時間范圍內限制訪問、永久限制訪問等。5.2.2.4統計日志服務網關應對所有轉發的服務請求記錄服務歷史調用日志。歷史調用日志信息包括但不限于請求方信息、服務請求信息、請求轉發信息、服務響應信息等,具體要求如下:——請求方信息記錄服務請求發起方的各類信息,包括但不限于請求IP、用戶信息、應用信息等;——服務請求信息記錄具體的服務請求參數,包括但不限于請求頭、請求體、請求服務名稱、URL、請求時間等;——請求轉發信息記錄服務網關轉發的情況,包括但不限于轉發耗時、轉發狀態、失敗原因等;5——服務響應信息記錄服務響應請求的情況,包括但不限于響應狀態、響應參數、返回結果、響應數據量、服務提供者等。5.3服務運營層5.3.1服務訂閱服務運營層支持服務需求申請、服務訂閱申請、服務訂閱管理等功能,具體要求如下:——應支持在線發起服務需求申請,服務需求申請信息包括但不限于需求名稱、需求描述、服務名稱、服務描述等內容;——應支持在線發起服務訂閱申請,服務訂閱申請信息包括但不限于服務名稱、服務使用期限、服務使用人、服務調用應用、申請信息、使用限額等;——應支持對已訂閱服務進行查詢、詳情查看、續期、退訂等管理操作,具體要求如下:.對于服務使用期限已過期的服務支持發起使用期限調整申請;.對于已申請的服務支持退訂。5.3.2服務運營統計服務運營統計提供完整的運營指標統計,通過多個維度的量化指標,對服務總體情況、服務使用情況、服務性能、服務穩定性、服務安全性等多維度進行統計展示,具體要求如下:——服務總體情況統計,包括按時間統計服務注冊數量、按服務分類統計服務數量及占比、按服務需求來源統計服務數量分布等維度;——服務使用情況統計,包括按時間統計服務請求次數、按請求方組織機構統計分布比例、按服務請求統計訪問量及占比熱度排行、按服務及時間統計各類數據訪問請求次數與數據返回量等維度;——服務性能統計,包括服務超時響應總次數、超時響應服務請求占比、月平均服務超時響應次數、按時間維度及服務維度統計的平均響應次數、超時響應的請求次數、平均請求響應時間、超時請求響應次數等維度;——服務穩定性統計,包括但按服務統計無故障運行時長、前三次累計服務故障持續時間、按時間統計服務故障次數排行、服務出現故障的總恢復和時間及平均恢復時間等維度;——服務安全性統計,包括按時間統計服務授權及未授權請求的次數、按請求部門統計發起未授權請求次數、按時間統計等維度。5.3.3服務評價5.3.3.1服務評價是對服務價值的評估與反饋,評價管理具體要求如下:——支持系統自動評價和使用人主觀評價兩種機制,根據主觀評分和系統評分計算服務總評分;——支持通過評價詳情展示服務價值的具體評價情況,包括總分值、主觀評分、系統評分以及主觀評論等。5.3.3.2指標管理是對服務質量各項特性的評價指標進行管理,包括指標定義、評分規則設置、指標啟停等,具體要求如下:——支持對評價指標進行定義,包括但不限于可用性、安全性、可靠性、響應性等;——支持對評分規則進行設置;——支持對評價指標進行管理,包括評價指標停用和啟用。6安全要求6.1基礎設施安全6.1.1應建立資源隔離機制,保證計算、存儲、網絡資源的租戶級隔離,防止非授權訪問或資源搶占。6.1.2啟用硬件級可信執行環境處理敏感數據,內存中數據不應被外部進程竊取。6.1.3采用加密傳輸協議保障節點間通信安全,不應明文傳輸認證信息或業務數據。6.2數據安全T/EJCCCSEXXX—202566.2.1驗證數據源合法性,應對第三方數據提供方實施安全審計。6.2.2宜部署數據脫敏代理,在采集端對身份證號、手機號等敏感字段進行實時掩碼或哈希處理。6.2.3應使用國密等強加密算法對靜態數據加密,密鑰由硬件加密機統一管理。6.2.4基于數據分類分級實施差異化訪問控制,高敏感數據應允許經審批的安全沙箱環境訪問。6.2.5應記錄數據操作審計日志,包括訪問者、操作類型、數據范圍及時間戳,日志保留期≥180天。6.2.6宜采用隱私計算技術(聯邦學習、多方安全計算)進行跨域數據融合分析,避免原始數據出境。6.3模型安全6.3.1應通過代碼掃描工具檢測訓練代碼中的安全漏洞(如命令注入、路徑遍歷)。6.3.2在訓練前對數據集進行投毒攻擊檢測,應識別異常樣本注入風險。6.3.3驗證模型文件的數字簽名,模型完整性應未被破壞。6.3.4可部署模型水印技術,防止模型被非法復制或分發。6.3.5建立模型行為基線,應對輸入數據分布偏移、對抗樣本攻擊進行實時告警。6.3.6宜定期進行模型反演攻擊測試,評估成員推理攻擊導致的數據泄露風險。6.4開發運營安全6.4.1在構建環節集成軟件成分分析工具,應識別開源組件漏洞及許可證風險。6.4.2宜采用基礎設施即代碼安全掃描,禁止部署存在高危配置的云資源。6.4.3遵循最小權限原則,平臺管理員、數據科學家、運維人員角色權限應分離。6.4.4可實施動態令牌認證,會話空閑超時時間應≤15min。6.5安全運維6.5.1建立平臺安全配置基線,應定期核查防火墻策略、端口開放狀態及補丁更新情況。6.5.2宜部署驅動的異常行為分析系統,實時檢測橫向移動、暴力破解等攻擊模式。6.5.3可制定數據泄露應急預案,并在半年內至少執行1次實戰化攻防演練。7維護要求7.1日常維護7.1.1建立7×24h自動化監控體系,應覆蓋平臺可用性、資源利用率、安全事件三要素。7.1.2宜部署異常檢測引擎,主動識別流量突變、錯誤率飆升等隱形故障。7.1.3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 沙漠級空氣取水指南
- 2026年災害應急社工社會工作者招聘考試筆試試題(含答案)
- 2026年銀行對公信貸外勤走訪專員銀行招聘考試筆試試題(含答案)
- 2026年煙草人事年度考核臺賬專員煙草公司招聘考試筆試試題(含答案)
- 2026 年阿爾茨海默病躁動患者照護護理方案
- 2026年秋季食品工程專業開學第一課 專業精神與文化傳承講座方案
- 2026年秋季幼兒園開學第一課 校園安全與自我保護
- 2026年秋季英語專業開學第一課 職業發展前景分析
- 新冠病毒感染傳染病上報及死亡證明書培訓考核試題(含答案)
- 醫藥代表面試中常問問題(附答案)
- 2026年鄉鎮自來水抄表客服招聘考試筆試試題(含答案)
- 容縣輔警招聘考試題庫 (答案+解析)
- LY/T 2005-2024國家級森林公園總體規劃規范
- 鋼結構車間及辦公樓土建施工組織設計(完整版)
- DL∕T 802.7-2023 電力電纜導管技術條件 第7部分:非開挖用塑料電纜導管
- JBT 14685-2023 無油渦旋空氣壓縮機 (正式版)
- YY/T 1740.3-2024醫用質譜儀第3部分:電感耦合等離子體質譜儀
- 飼料學全套課件
- 助力新員工融入團隊的入職培訓計劃
- 彭吉象《藝術學概論》100題-考研
- 質量保證體系圖
評論
0/150
提交評論